Trojano 1205

bonsoir, SOS, j'ai un cheval de troie se prénommant Win32:Trojano-1205, ad-aware et avast le mettent en quarantaine, je le supprime ms il revient qd meme!!!! je suis étudiante et j'ai un mémoire à écrire alors je ne voudrais pas que ce cheval se promène et fasse des dégats. marci d'avance pour votre aide.
Configuration: Windows XP
Firefox 2.0.0.1

6 réponses

  1. Contributeur sécurité
    Salut

    Enregistre ton travail sur clé usb, ou cd ou disquette.

    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
    1. Logfile of HijackThis v1.99.1
      Scan saved at 21:30:09, on 20/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\userinit.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\DOCUME~1\AURLIE~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
      0
  2. Contributeur sécurité
    Le rapport n'est pas entier, tu peux recommencer?

    A+
    0
    1. ok j'ai refait une analyse avec adaware et le cheval de troie n'est pas réapparu! je vous envoie le rapport entier tt de meme. MERCI pour votre aide.
      0
    2. Logfile of HijackThis v1.99.1
      Scan saved at 21:51:58, on 20/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\DOCUME~1\AURLIE~1\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
      0
  3. Contributeur sécurité
    Ok ;)
    0
    1. Contributeur sécurité
      Il n'y a que cela?
      0
      1. oui ln'y a que ca. c pas normal?
        0
    2. Contributeur sécurité
      Non...

      Avast ne démarre pas au démarrage de ton pc?
      0
      1. avat démarre au démarrage de mon PC
        0
      2. en fait je viens d me rendre compte qu'il n'y a plus le petit "a" de avast en bas de mon écran à droite, ca vau dire qu'il n'est pas actif?
        0
    3. Contributeur sécurité
      Salut

      Ca veut dire qu'il ne démarre pas au démarrage.

      Regarde ici:
      demarer < executer < tape msconfig
      Onglet démarrage

      Est ce que tout est coché?

      A+
      0